作者:lcx 来源:vbs小铺 'code by lcx ,很好,很强大,很黄很暴力,很傻很天真,很zd很cnn '这个程序是算不同数字与字母的所有排列组合,当然可以做为字典生成器...
新疆农村信用社某处命令执行getshell/root权限/可探测内网
2016-04-06: 细节已通知厂商并且等待厂商处理中 2016-04-08: 厂商已经确认,细节仅向厂商公开 2016-04-18: 细节向核心白帽子及相关领域专家公开 201...
社会工程学三部曲 's
文章作者:lizaib 信息来源:邪恶八进制信息安全团队注意:本文首发红狼安全小组和X.S.T,后由原创作者友情提交到邪恶八进制。原是《黑客X档案》第五期的投稿文章,后来考虑理论性...
MxVPN一处注入且数据库对外直连涉及150万用户名/密码/邮箱
2016-04-06: 细节已通知厂商并且等待厂商处理中 2016-04-08: 厂商已经确认,细节仅向厂商公开 2016-04-18: 细节向核心白帽子及相关领域专家公开 201...
多玩YY某通讯系统存在弱口令(可控制坐席/分机/来电彩铃等)
2016-03-11: 细节已通知厂商并且等待厂商处理中 2016-03-13: 厂商已经确认,细节仅向厂商公开 2016-03-23: 细节向核心白帽子及相关领域专家公开 201...
opera 9.52使用ajax读取本地文件漏洞 's
作者:空虚浪子心这也可能是一个安全特性吧,opera可以使用ajax读取本地文件。
RainbowCrack 1.4 is released 's
# 鬼仔:前两天就发布了,当时没准备贴上来,后来想想,还是通知下大家,不然可能一些朋友不知道。这个版本比较大的改动就是支持.rtc格式了,体积可以减小50% 到 56.25%。
威速科技分站视频会议系统存在SQL注入/外部实体注入/getshell成功进入主机桌面
2016-04-06: 细节已通知厂商并且等待厂商处理中 2016-04-08: 厂商已经确认,细节仅向厂商公开 2016-04-18: 细节向核心白帽子及相关领域专家公开 201...
Shell I 's
又一个来自国外的phpshell,在milw0rm看到的。 关于为什么起这个名字,作者说:“Couldn't think of a name so it became &q...
逆向工程不是炫耀者用来装B的工具 's
作者:Azy 来源:Kernel Pollution 逆向工程不是炫耀者用来装B的工具,因为逆向工程从来就是个脑力活加体力活,同时也...
APP安全之小说阅读网存在注入/DBA权限/193w会员/400w充值会员
2016-04-17: 细节已通知厂商并且等待厂商处理中 2016-04-17: 厂商已经确认,细节仅向厂商公开 2016-04-27: 细节向核心白帽子及相关领域专家公开 201...
水木社区全站源码泄露(可间接二次代码审计)
2016-03-11: 细节已通知厂商并且等待厂商处理中 2016-03-11: 厂商已查看当前漏洞内容,细节仅向厂商公开 2016-03-11: 厂商已经主动忽略漏洞,细节向公众...
26986